Blog

Diseño Web, Gestores de contenidos, Información Tecnica, Sistemas

Fallo de seguridad grave en Prestashop y cómo solucionarlo. Junio 2022.

El viernes Prestashop nos mandó, a los que estamos en su lista de correo, que se había descubierto un fallo de seguridad grave en su sistema. Y que, por lo tanto, todas las páginas que están funcionando con este sistema tienen esta vulnerabilidad y debe arreglarla lo antes posible. Aquí podéis ver cómo funciona el ataque que aprovecha el fallo: https://build.prestashop.com/news/major-security-vulnerability-on-prestashop-websites Básicamente los atacantes usan inyecciones de SQL para poder poner un formulario de pago falso en tu página, normalmente en la parte del pago. Y así recopilar datos de tarjetas de crédito. Qué se puede hacer para solucionar el problema. Como siempre, lo importante es mantener tu web lo más actualizada posible, tanto el core de Prestashop como los módulos. Sabemos que esto no siempre es fácil en este gestor de contenidos, pero es importante. Prestashop ha sacado esta mañana una nueva versión, un parche, que arregla los posibles vectores de ataques conocidos de este fallo (Prestashop 1.7.8.7) https://build.prestashop.com/news/prestashop-1-7-8-7-maintenance-release/ Actualiza en cuanto puedas. Los desarrolladores de Prestashop han identificado que uno de las posibles (puede haber más) vectores de ataque en este caso es una funcionalidad poco usada de este sistema: MySQL Smarty cache. Mientras actualizas, puedes deshabilitar este sistema. Nosotros lo hicimos el viernes en todos nuestros clientes con PS. Para ello tienes que ir al fichero config/smarty.config.inc.php y editarlo. Ahí, entre las líneas 43-46 (PrestaShop 1.7) o 40-43 (PrestaShop 1.6), tienes el siguiente código que puedes comentar o quitar: Guarda el fichero y súbelo, y ya tienes ese vector tapado. Importante: esto es sólo para evitar que entren por este fallo. NO es suficiente si ya han entrado. Y no quita que tengas que actualizar todo por si hay otros vectores. Cómo saber si te han afectado. Esto debes hacerlo aunque soluciones el fallo antes mencionado. Es identificar si han usado el ataque en tu web. Busca en los registros a ver si encuentras el fichero que es un fichero que se crea durante el ataque. Si es así, estás “infectado” y deberías revisar los ficheros modificados que puedan tener código malicioso y reemplazarlos.

Ofimatica, PDF, Trucos

Cómo combinar o unir varios pdf en uno gratis en Windows.

En muchas ocasiones necesitamos combinar varios pdf en uno. Esto no se puede hacer con Acrobat Reader, así que la gente suele ir a aplicaciones online. Yo no suelo usarlas porque no quiero que mis documentos, o los de mis clientes, estén online. Pero hay una aplicación muy útil en Microsoft Store que te permite hacerlo: PDF Merger & Splitter. Te enseñamos a usarlo. Cómo combinar varios pdf en uno gratis con Windows. Para ello tienes que : Ir a Microsoft Store Buscar PDF Merger & Splitter Instalarlo Abrirlo Añadir los pdf que queramos Cambiar el orden como queramos. Pinchar en Merge. Y ya está. Así de fácil. En el vídeo te enseñamos a hacerlo.

Android, Smartphones, Trucos

Evitar que te roben la cuenta de Whatsapp activando la verificación de dos pasos.

Hace unos días recibí un mensaje por SMS diciendo que alguien intentaba agregar mi cuenta de Whatsapp en otro dispositivo. Al mismo tiempo, recibí un mensaje en Whatsapp indicando lo mismo, En principio no pueden agregar la cuenta sin el código que te llega al móvil, pero para mayor seguridad, hoy os enseñamos a activar lo que Whatsapp llama la verificación de dos pasos. No es una verificación de dos pasos como en otros sistemas, es más bien un PIN de activación. Pero sirve como método añadido de seguridad. Cómo activar la verificación de dos pasos en Whatsapp. Para activar la verificación de dos pasos tienes que: Abrir a Whatsapp Ir a los tres puntos en la esquina superior derecha Ajustes Cuenta Verificación en dos pasos. Ahí , al activarla, va pedir: Un código PIN de 6 dígitos que te pedirá confirmar. Este es el que tendrás que introducir cuando agregues tu cuenta a otro dispositivo. Un correo de confirmación (opcional pero recomendable) por si quieres recuperar tu código o cambiarlo. Y ya está. Es sencillo. El único problema que presenta este método es que Wahtsapp te pide el código PIN cada cierto tiempo cuando estás usando tu cuenta (no tiene mucho sentido). Y eso es un poco intrusivo y pesado.

Audio, Trucos

Convertir un fichero de audio .opus a otro formato como mp3 gratis en Windows con VLC.

Cuando descargas o te envían un fichero de audio desde alguna plataforma, por ejemplo desde Whatsapp, puedes recibirla en el formato .opus. Este formato no lo reconocen todas las plataformas y, a veces, tienes que convertirlo a un formato más usual como .mp3 o .wav. Hoy os enseñamos a hacerlo gratis usando un programa gratuito como VLC (multiplataforma). Cómo convertir de .opus a otro formato. El proceso es el siguiente: Abre VLC Ve a Medio-> Convertir Añade el fichero de origen. En el botón de Convertir/Guardar, pinchamos en la flecha y a Convertir. Escogemos el formato de salida Escogemos la carpeta de salida y el nombre del fichero. Pinchamos en Iniciar. En unos segundos verás el fichero de salida, en el formato elegido, en la carpeta que has escogido. Como siempre te lo explicamos en el siguiente vídeo:

Sistemas, Soporte, Trucos

SOLUCIÓN: “No tiene suficientes privilegios para eliminar OU”

Cuando creas una Unidad Organizativa (OU) con protección de borrado en Active Directory (AD), cuando luego intentas borrarla te suele salir este error: No tiene suficientes privilegios para eliminar OU, o bien el objeto está protegido contra eliminación accidental Hoy te enseñamos a solucionarlo. Solución a no tienes suficientes privilegios para eliminar la OU. La solución es sencilla y, como siempre, te la mostramos detallada en el vídeo debajo de estas líneas.Tienes que ir a: El menú Ver-> Características Avanzadas. Verás que ahora tienes más información en la pantalla. Pincha con el botón derecho en la OU que quieres borrar y en Propiedades. Ver a la pestaña Objeto Desmarca la opción de “Proteger objeto contra eliminación accidental”. Ahora prueba a borrarlo.

Navegadores, Soporte, Trucos

Evitar que Edge abra los pdf en el navegador. Abrir pdf con otro programa en Windows.

Algunos clientes nos han dicho que, como usan Edge como navegador principal, los pdf se les abre con el navegador. Y prefieren que se les descargue en el ordenador y abrirlo con Acrobat Reader u otro programa de su elección.En otros casos los pdf del ordenador también se les abre con Edge. Hoy os enseñamos a solucionar ambas cosas. Evitar que Edge abra los pdf en el navegador. En el vídeo lo explicamos ambas cosas pero os lo resumo: Para hacer que Edge descargue los pdf, tienes que ir a los puntos, Configuración-> Cookies y permisos del sitio y buscar la opción Documentos PDF.También puedes escribir lo siguiente en Edge: Ahí tienes que la opción “Descargar siempre los archivos PDF” que tienes que activar. Para hacer que Windows abra los pdf con el programa que quieras, y no Edge, tienes que ir al recuadro de buscar y poner “predeterminados” para abrir la opción de programas predeterminados de Windows. Ahí, busca la extensión pdf y elige el programa con que quieras que se abra. Te lo mostramos en el vídeo:

Soporte, Trucos

La herramienta Recortes no aparece en Windows 11. SOLUCIÓN.

La herramienta Recortes es una de las más usadas por nosotros y por nuestros clientes. Pero algunos de nuestros clientes han detectado que, al actualizar a Windows 11, ya no les aparece dicha herramienta en la búsqueda. Creemos que es porque en Windows 10 se crearon dos versiones de la herramienta. En Windows 11 han fusionado ambas, dejando casi todo de la origina, y el nombre de la nueva. En algunas actualizaciones quita la antigua pero no pone la nueva. Hoy os enseñamos cómo arreglarlo para que tengáis esta herramienta tan útil en Windows 11. Cómo recuperar la herramienta Recortes en Windows 11. En este vídeo os enseñamos a recuperar Recortes para Windows 11. Pero el proceso es el siguiente. Abre Microsoft Store. Lo mejor desde Windows, pero puedes abrirlo con el navegador desde aquí. Busca Recorte y boceto. Pincha en instalar. Verás que, una vez instalado, ya tienes la herramienta cuando la buscas en el cuadro de búsqueda.

Cloud, Contabilidad, Sistemas

Cómo exportar datos (correos, GDrive…) de Google Workplace o Google Suite.

Se acaba el periodo de las cuentas gratuitas de Google Suite (Google Workplace ahora), y algún cliente nos ha pedido cómo exportar los correos, datos de Google Drive etc de este servicio. Otros nos lo han pedido para poder reducir el número de cuentas que tienen (y ahorrar en la factura) pero haciendo una copia de seguridad antes. Si quieres exportar datos de tu cuenta de Google Workplace, Google ofrece dos servicios. Cómo exportar datos de tu cuenta de Google Suite o Google Workplace. Google nos permite hacerlo de dos maneras: Activando Google Takeout para todos los usuarios, el usuario (u otra persona con sus datos) puede ir a la página https://takeout.google.com/ y realizar el proceso de descargar. Si eres administrador de Google, puedes activar la doble autenticación y descargar los datos de toda (en este caso es todo) tu organización. Os enseñamos a hacer ambos procesos en el siguiente vídeo.

Diseño Web, Trabajos, Webs

Nueva web comprarbonsai.es

Hoy presentamos otra web dentro de la oferta que publicamos hace unas semanas para las webs de una sola página. En este caso la web es comprarbonsai.es Una web dedicada a la gente que comienza en el mundo de los bonsáis, que quieren saber cómo empezar, qué árboles escoger, cómo cuidarlos etc. La web sirve también como landing page y página de contacto entre los clientes que empiezan en ese mundo tan apasionante y uno de los mayores proveedores de productos de bonsái en Europa. Como todas las páginas de esta oferta, la web tiene todo el contenido en la página principal. Con apartados diferenciados con “Preguntas Frecuentes”, “Cómo elegir un Bonsai”, “Dónde comprar un bonsai” o el “Contacto”. Esperamos que os guste.

Sistemas, Soporte, Trucos

Cómo saber qué proceso o programa tiene abierto un fichero en Windows

En ocasiones intentamos mover, borrar o abrir un fichero y nos dice que otro programa o proceso lo tiene abierto. A veces nos dice quién es…otras no. ¿Cómo saber quién lo tiene abierto? Hoy os dejamos dos maneras de hacerlo. Encontrar el proceso o programa que tiene abierto un fichero. Para ello os dejamos dos maneras: Con el administrador de Tareas.Para ello abre el Administrador de Tareas (recuerda que en Windows 11 se abre diferente). Ve a la pestaña Rendimiento.Pincha en Abrir el monitor de recursos.Ahí tenemos que ir a la pestaña CPU.Y en Identificadores Asociados, en el cuadro de búsqueda, poner la ruta de mi fichero o el nombre (y pulsar Enter).El programa lo buscará y nos mostrará quién tiene ese fichero abierto.Puedes pinchar con el botón derecho en el resultado y te dejará finalizar el mismo. Con Process Explorer de Sysinternals. En la página de Sysinternals de Microsoft puedes descargarte ProcessExplorer. Cuando lo extraes y ejecutas, puedes pinchar en los prismáticos para, poniendo de nuevo el nombre de fichero o la ruta, encontrar el programa o proceso que lo tiene abierto.Después, en la venta principal de procesos, puedes pinchar en el mismo y, con botón derecho, hacer un Kill del mismo (matarlo). Como siempre, en este vídeo te mostramos cómo hacerlo.

Scroll al inicio